Safari 26.6'nın güvenlik içeriği hakkında

Bu belgede Safari 26.6'nın güvenlik içeriği açıklanmaktadır.

Apple güvenlik güncellemeleri hakkında

Apple, müşterilerini korumak amacıyla, tam bir inceleme gerçekleştirilene ve yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Yeni sürümler Güvenlik amaçlı Apple yazılım sürümleri sayfasında listelenmektedir.

Apple güvenlik belgelerinde güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.

Güvenlik hakkında daha fazla bilgi için Apple Ürün Güvenliği sayfasına bakın.

Safari 26.6

Yayınlanma tarihi: 27 Temmuz 2026

Safari

İlgili sürüm: macOS Sonoma ve macOS Sequoia

Etki: Bir uygulama, hassas kullanıcı verilerine erişebilir

Açıklama: Durum yönetimi iyileştirilerek yetkilendirme sorunu giderildi.

CVE-2026-43792: Ilya Andr (andrd3v)

WebKit

İlgili sürüm: macOS Sonoma ve macOS Sequoia

Etki: Web siteleri, kullanıcıların verilen bir bağlantıyı ziyaret edip etmediğini öğrenebilir.

Açıklama: Denetimler iyileştirilerek bu sorun giderildi.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

İlgili sürüm: macOS Sonoma ve macOS Sequoia

Etki: Kötü amaçlı içerikler barındıran bir web sitesinin ziyaret edilmesi, kullanıcı arabirimi sahteciliğine (UI spoofing) neden olabilir

Açıklama: Kullanıcı arabiriminin iyileştirilmesiyle sorun giderildi.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight/Mozilla

WebKit

İlgili sürüm: macOS Sonoma ve macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş web içeriği, iFrame korumalı alan politikasını ihlal edebilir

Açıklama: Doğrulama işlemi iyileştirilerek izin sorunu giderildi.

WebKit Bugzilla: 313220

CVE-2026-64728: Anonim bir araştırmacı

WebKit

İlgili sürüm: macOS Sonoma ve macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

WebKit Bugzilla: 313521

CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, (Z.AI'den GLM kullanılarak), Gia Bui (@yabeow)/Calif.io

WebKit

İlgili sürüm: macOS Sonoma ve macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Durum yönetimi iyileştirilerek bellek bozulması sorunu giderildi.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr ve Nicholas Carlini (Claude, Anthropic ile)

WebKit

İlgili sürüm: macOS Sonoma ve macOS Sequoia

Etki: Bir web sitesini ziyaret etmek uygulama servis reddine neden olabilir

Açıklama: Bu sorun, durum yönetimi iyileştirilerek giderildi.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel/SEEMOO, TU Darmstadt

WebKit

İlgili sürüm: macOS Sonoma ve macOS Sequoia

Etki: Bir uygulama, korumalı alanı dışında dosyaları okuyabilir

Açıklama: Erişim sınırlamaları iyileştirilerek bir erişim sorunu giderildi.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

İlgili sürüm: macOS Sonoma ve macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Bellek yönetimi iyileştirilerek, boşaltılan belleğin kullanılmasıyla ilgili bir sorun giderildi.

WebKit Bugzilla: 313935

CVE-2026-64718: OGINOME Tomohito, anonim bir araştırmacı

WebRTC

İlgili sürüm: macOS Sonoma ve macOS Sequoia

Etki: Kötü amaçlarla oluşturulmuş web içeriğinin işlenmesi Safari'nin beklenmedik şekilde çökmesine yol açabilir

Açıklama: Sınır denetimi iyileştirilerek bir sınırların dışında erişim sorunu giderildi.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Ek teşekkür listesi

Safari Downloads

Alfaz Hossain'e yardımları için teşekkür ederiz.

WebKit

Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf)/Ruhr-University Bochum, Nikos Fanourakis/Girit Teknik Üniversitesi, Sotiris Ioannidis/Girit Teknik Üniversitesi, Panagiotis Ilia/Kıbrıs Teknoloji Üniversitesi, ve Kostas Drakonakis/Girit Teknik Üniversitesi, Tony Gorez (@tonygo_)/Reverse Society, Vitaly Simonovich, Youngjoon Kim/Team-Atlanta ve sslab/Georgia Tech, s3zer0 yardımları için teşekkür ederiz.

WebKit Canvas

Codex Security - Khai Tran, Daisuke Hatakeyama ve Ryohei Ueki (@SYZD Research), David Bors/Snyk Security Labs, Giovanni Vignone ve Robert van Eijk/Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, anonim bir araştırmacı, dr3dd'ye yardımları için teşekkür ederiz.

WebKit Storage

Gurpreet Shergill, Luke Francis, Milad Nasr ve Nicholas Carlini (Claude, Anthropic ile birlikte), Oleh Konko/1seal (1seal.org), Vitaly Simonovich'e yardımları için teşekkür ederiz.

Apple tarafından üretilmeyen ürünler veya Apple tarafından denetlenmeyen veya test edilmeyen bağımsız web siteleri hakkındaki bilgiler bir öneri veya onay niteliği taşımadan sunulmuştur. Üçüncü taraf web sitelerinin veya ürünlerinin seçilmesi, performansı veya kullanılması konusunda Apple hiçbir sorumluluk kabul etmez. Apple, üçüncü taraf web sitelerinin doğruluğu veya güvenilirliğiyle ilgili herhangi bir beyanda bulunmamaktadır. Ek bilgi için tedarikçi ile irtibat kurun.

Yayın Tarihi: